1

Verantwortlicher

Verantwortlicher im Sinne der DSGVO für die Verarbeitung Ihrer personenbezogenen Daten ist:

Bei Fragen zum Datenschutz wenden Sie sich bitte an: datenschutz@restanten-manager.de

2

Erhebung und Verarbeitung personenbezogener Daten

2a. Website — Aufruf und Server-Logs

Beim Besuch unserer Website werden keine Cookies gesetzt, kein Tracking durchgeführt und keine Analyse-Dienste eingesetzt. Es findet keinerlei Nutzungsverfolgung statt.

Beim Aufruf unserer Seiten speichert unser Webserver automatisch technische Zugriffsdaten in Server-Logfiles. Dies sind:

  • IP-Adresse des anfragenden Geräts (anonymisiert nach 7 Tagen)
  • Datum und Uhrzeit des Zugriffs
  • Aufgerufene URL und HTTP-Statuscode
  • Übertragene Datenmenge und Referrer-URL
  • Browser und Betriebssystem (User-Agent)

Diese Daten dienen ausschließlich der technischen Sicherheit und Fehlerdiagnose. Rechtsgrundlage ist Art. 6 Abs. 1 lit. f DSGVO (berechtigtes Interesse an einem sicheren und störungsfreien Betrieb).

2b. App — Trial-Registrierung

Bei der erstmaligen Nutzung der App ist eine Registrierung für den kostenlosen 14-Tage-Trial erforderlich. Dabei werden folgende Daten an unseren Server übertragen und gespeichert:

Datenkategorie Zweck
Firmenname / Betriebsname Identifikation des Nutzers, Lizenzmanagement
Name der Kontaktperson Kommunikation und Support
E-Mail-Adresse Kontobestätigung, Lizenz-Kommunikation, Support
Geräte-UUID (eindeutige Gerätekennung) Gerätebindung der Lizenz, Missbrauchsprävention
Gerätemodell Technischer Support und Kompatibilitätsprüfung

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Verarbeitung zur Erfüllung des (vorvertraglichen) Nutzungsvertrags.

2c. App — Lizenzprüfung

Zur Überprüfung des Lizenzstatus sendet die App in regelmäßigen Abständen die Geräte-UUID an unsere API. Dabei wird geprüft, ob eine gültige Lizenz für das jeweilige Gerät vorliegt. Es werden keine weiteren Nutzungsdaten übertragen.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Erfüllung des Lizenzvertrags.

2d. App — Zahlungsabwicklung via Stripe

Die Bezahlung einer Lizenz erfolgt über den Zahlungsdienstleister Stripe. Bei der Zahlungsabwicklung werden Zahlungsdaten (z. B. Kreditkartendaten) direkt an Stripe übermittelt und dort verarbeitet. Wir selbst speichern oder verarbeiten keine vollständigen Zahlungsdaten.

Stripe ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Weitere Informationen finden Sie in Abschnitt 3.

Rechtsgrundlage: Art. 6 Abs. 1 lit. b DSGVO — Abwicklung des Kaufvertrags.

2e. App — Speiseplan-Scan (KI-Analyse)

Die App bietet eine optionale Funktion zum Scannen von Speiseplänen. Wenn Sie diese Funktion aktiv nutzen, wird ein Foto des Speiseplans an unsere API übertragen und von dort an den KI-Dienst OpenRouter (mit Google Gemini Flash als Bildanalyse-Modell) weitergeleitet.

Wichtiger Hinweis: Das Foto wird nach der Analyse weder auf unserem Server noch beim KI-Dienstleister dauerhaft gespeichert. Es werden ausschließlich die aus dem Bild extrahierten Speisenamen als JSON-Ergebnis zurückgegeben und lokal auf Ihrem Gerät verwendet.

Die Nutzung dieser Funktion ist vollständig optional und erfordert Ihre aktive Entscheidung (Aufnahme des Fotos und Auslösen der Analyse). Die Verarbeitung stellt eine Einwilligung durch aktive Nutzung dar.

⚠️

Da OpenRouter Inc. ein US-amerikanisches Unternehmen ist, findet eine Datenübertragung in ein Drittland statt. Weitere Informationen zu den Schutzmaßnahmen finden Sie in Abschnitt 3.

Rechtsgrundlage: Art. 6 Abs. 1 lit. a DSGVO — Einwilligung durch aktive Nutzung der Funktion.

2f. Lokale Datenspeicherung (Room-Datenbank)

Die folgenden Daten werden ausschließlich lokal auf Ihrem Gerät in einer verschlüsselten Room-Datenbank gespeichert und niemals an unsere Server oder Dritte übermittelt:

  • Restanten-Einträge (Speisennamen, Lagerorte, Mengen, Ablaufdaten)
  • Allergen- und Zusatzstoffzuordnungen
  • Speiseplan-Einträge und Vorschläge
  • App-Einstellungen und Konfigurationen

Diese Daten verbleiben vollständig unter Ihrer Kontrolle. Sie können sie jederzeit durch Deinstallation der App oder manuelles Löschen entfernen.

3

Drittanbieter und Auftragsverarbeiter

Stripe Payments Europe Ltd. — Zahlungsabwicklung

Stripe Payments Europe Ltd., 1 Grand Canal Street Lower, Grand Canal Dock, Dublin, Irland
Zweck: Abwicklung von Kredit- und Debitkartenzahlungen für Lizenzkäufe.
Datenschutzerklärung: stripe.com/de/privacy
Stripe ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Ein Auftragsverarbeitungsvertrag liegt vor.

OpenRouter Inc. / Google Gemini — KI-Speiseplananalyse

OpenRouter Inc., USA — Vermittlungsdienst für KI-Sprachmodelle (hier: Google Gemini Flash).
Zweck: Bildanalyse von Speiseplänen zur Extraktion von Speisenamen.
Datenschutzerklärung OpenRouter: openrouter.ai/privacy

Da OpenRouter seinen Sitz in den USA hat, findet eine Übermittlung personenbezogener Daten in ein Drittland außerhalb des EWR statt. Als Schutzmaßnahme werden die von der EU-Kommission genehmigten Standardvertragsklauseln (SCCs, Art. 46 Abs. 2 lit. c DSGVO) eingesetzt. Die Übermittlung erfolgt ausschließlich beim aktiven Einsatz der Speiseplan-Scan-Funktion und betrifft nur das unmittelbar übertragene Foto.

Hostinger International Ltd. — Server-Hosting

Hostinger International Ltd., 61 Lordou Vironos, 6023 Larnaca, Zypern
Server-Standort: Frankfurt, Deutschland (EU)
Zweck: Bereitstellung der API-Infrastruktur, Speicherung von Registrierungs- und Lizenzdaten.
Datenschutzerklärung: hostinger.de/rechtliches/datenschutz
Hostinger ist als Auftragsverarbeiter gemäß Art. 28 DSGVO tätig. Der Server-Standort Frankfurt gewährleistet, dass Daten innerhalb der EU verarbeitet und gespeichert werden.

4

Datenspeicherung und Löschung

Datenkategorie Speicherdauer
Server-Logfiles (Website) 7 Tage, danach automatische Löschung
Registrierungsdaten (Trial) Für die Dauer des Vertragsverhältnisses zzgl. gesetzlicher Aufbewahrungsfristen (max. 10 Jahre nach Vertragsende)
Lizenzdaten (UUID, E-Mail) Für die Dauer der Lizenz; nach Kündigung 30 Tage, dann Löschung
Zahlungsdaten (Stripe) Gemäß gesetzlicher Aufbewahrungspflichten (in der Regel 10 Jahre)
Fotos (Speiseplan-Scan) Nicht gespeichert — sofortige Löschung nach Analyse
Lokale App-Daten (Room DB) Bis zur manuellen Löschung oder Deinstallation der App

Nach Ablauf der jeweiligen Speicherdauer werden Daten automatisch und unwiederbringlich gelöscht, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.

5

Rechte der betroffenen Personen

Gemäß der DSGVO stehen Ihnen folgende Rechte bezüglich Ihrer personenbezogenen Daten zu:

  • Auskunftsrecht (Art. 15 DSGVO): Sie können Auskunft über die bei uns gespeicherten personenbezogenen Daten verlangen.
  • Recht auf Berichtigung (Art. 16 DSGVO): Sie können die Berichtigung unrichtiger oder unvollständiger Daten verlangen.
  • Recht auf Löschung (Art. 17 DSGVO): Sie können die Löschung Ihrer Daten verlangen, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.
  • Recht auf Einschränkung der Verarbeitung (Art. 18 DSGVO): Sie können die Einschränkung der Verarbeitung Ihrer Daten verlangen.
  • Recht auf Datenübertragbarkeit (Art. 20 DSGVO): Sie können Ihre Daten in einem maschinenlesbaren Format herausverlangen.
  • Widerspruchsrecht (Art. 21 DSGVO): Sie können der Verarbeitung Ihrer Daten auf Basis berechtigter Interessen widersprechen.
  • Widerruf der Einwilligung (Art. 7 Abs. 3 DSGVO): Eine erteilte Einwilligung (z. B. Nutzung der KI-Scanfunktion) kann jederzeit mit Wirkung für die Zukunft widerrufen werden.

Zur Ausübung Ihrer Rechte wenden Sie sich bitte an: datenschutz@restanten-manager.de

6

Kontakt für Datenschutzanfragen

Für alle Fragen und Anliegen zum Datenschutz sowie zur Ausübung Ihrer Betroffenenrechte stehen wir Ihnen unter folgender Adresse zur Verfügung:

Wir bearbeiten Anfragen in der Regel innerhalb von 30 Tagen nach Eingang.

7

Beschwerderecht bei der Aufsichtsbehörde

Sie haben das Recht, sich bei einer Datenschutz-Aufsichtsbehörde über die Verarbeitung Ihrer personenbezogenen Daten durch uns zu beschweren (Art. 77 DSGVO).

Die zuständige Aufsichtsbehörde richtet sich nach dem Bundesland des Unternehmenssitzes. Eine Liste aller deutschen Datenschutz-Aufsichtsbehörden finden Sie auf der Website des Bundesbeauftragten für den Datenschutz und die Informationsfreiheit:

www.bfdi.bund.de